Apple Pays ekspresstransport kan kompromittere Visa-kort

Apple Pays ekspresstransport kan kompromittere Visa-kort
Apple Pays ekspresstransport kan kompromittere Visa-kort
Anonim

En kombinasjon av feil i både Apple Pays Express Transit-funksjon og Visas system gjør kort sårbare, ifølge ny sikkerhetsundersøkelse.

Datavitenskapsforskere fra University of Birmingham og University of Surrey har gitt ut en rapport om den nye cocktailen av feil på GitLab. Forskningen deres indikerer at det er mulig for noen å generere uredelige betalinger, selv om iPhone er låst. Risikoen kommer fra blandingen av Apple Pays Express Transit (også k alt Express Travel) og Visas kredittkortsystem, noe som betyr at andre kredittkortmerker og betalingsmåter er upåvirket.

Image
Image

Sikkerhetshullet opprettes spesifikt når du har et Visa-kredittkort satt opp for Express Transit, som tillater kontaktløse betalinger for massetransportformål. I følge rapporten kan det oppstå problemer hvis en angriper bruker en kontaktløs EMV-leser som Clover eller Square.

Med riktig forberedelse vil angripere kunne "…omgå Apple Pay-låseskjermen og ulovlig betale fra en låst iPhone." Enten telefonen er stjålet eller trygt gjemt i en ryggsekk, kan de ta opp falske anklager hvis de kan komme nærme nok.

Både Apple og Visa har blitt gjort oppmerksomme på problemet (henholdsvis oktober 2020 og mai 2021), men har ikke bestemt hvilken som skal implementere en løsning.

Image
Image

Husk at denne sikkerhetsrisikoen kun vil påvirke ekspresstransport/reisebrukere som har et Visa-kort angitt som betaling. Hvis du bruker en annen betalingstjeneste eller ekspresstransport med en annen type kredittkort, blir du ikke berørt.

Hvis du bruker tjenesten med Visa-kort, anbefales det sterkt at du slutter å bruke Visa som transportkort og bytter til noe annet inntil videre.

Anbefalt: